0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Parandatud nõrkused Cisco Catalyst SD-WAN kontrolleris ja halduris (advisories.ncsc.nl)

· 73 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Neli nõrkust: XXE-süst, privilege escalation, autentimisest möödahiilimine
  • Autentimisest möödahiilimine peeringus võimaldab privilege escalation
  • Cisco kinnitab piiratud ärakasutamist; NCSC ootab rohkem rünnakuid

"Cisco parandas neli nõrkust toodetes Catalyst SD-WAN Controller ja Manager, sealhulgas XXE-süst, privilege escalation ja autentimisest möödahiilimine. Autentimisest möödahiilimise nõrkus peering-mehhanismis võimaldab autentimata ründajatel saada kõrgendatud õigusi ja manipuleerida võrguseadistustega. Cisco kinnitab piiratud ja sihitud ärakasutamist; NCSC ootab skaneerimis- ja ründeliikluse kasvu."

#Cisco nõrkused #SD-WAN turvalisus #autentimisest möödahiilimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.